Introducing G2.ai, the future of software buying.Try now
Elastic Security

Por Elastic

4.4 de 5 estrellas
3 star
0%
2 star
0%
1 star
0%

¿Cómo calificarías tu experiencia con Elastic Security?

Elastic Security Reseñas y Detalles del Producto

Precios

Precios proporcionados por Elastic Security.

Elastic Cloud Serverless

Paga según lo que uses
Por mes

Integraciones de Elastic Security

(6)
Verificado por Elastic Security
Imagen del Avatar del Producto

¿Has utilizado Elastic Security antes?

Responde algunas preguntas para ayudar a la comunidad de Elastic Security

Reseñas de Elastic Security (21)

Reseñas

Reseñas de Elastic Security (21)

4.4
Reseñas de 21

Review Summary

Generated using AI from real user reviews
Los usuarios elogian constantemente el software por su rendimiento confiable y facilidad de configuración, lo que lo hace efectivo para proteger datos sensibles y agregar registros. El amplio soporte de la comunidad y los numerosos complementos mejoran su versatilidad, aunque algunos usuarios señalan una curva de aprendizaje pronunciada para la configuración inicial.
Buscar reseñas
Filtrar Reseñas
Borrar resultados
Las reseñas de G2 son auténticas y verificadas.
JS
Senior Cybersecurity Engineer
Pequeña Empresa (50 o menos empleados)
"Plataforma de Seguridad Potente y Personalizable para Entornos Complejos"
¿Qué es lo que más te gusta de Elastic Security?

Lo que más me gusta de Elastic Security es la flexibilidad y profundidad que ofrece en SIEM, endpoint y observabilidad en una sola plataforma. Puedo ingerir casi cualquier fuente de datos, normalizarla a ECS y construir detecciones que realmente reflejen cómo funciona nuestro entorno, en lugar de forzar nuestros flujos de trabajo a adaptarse a una herramienta rígida. La visibilidad, correlación y personalización lo hacen especialmente poderoso para operaciones SOC del mundo real y entornos complejos. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

Lo que no me gusta de Elastic Security es la curva de aprendizaje y la sobrecarga operativa, especialmente para los equipos nuevos en Elastic Stack. Obtener el máximo valor requiere un fuerte conocimiento de ECS, pipelines de ingesta y ajuste de clústeres, y algunos casos de uso avanzados aún implican una cantidad considerable de configuración manual. La flexibilidad es poderosa, pero puede ser abrumadora sin recursos experimentados o un buen diseño inicial. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Tecnología de la información y servicios
AT
Pequeña Empresa (50 o menos empleados)
"Detección poderosa y visibilidad profunda con usabilidad práctica en Elastic Security"
¿Qué es lo que más te gusta de Elastic Security?

Elastic Security se destaca por sus potentes capacidades de detección y su profunda visibilidad a través de endpoints y registros, mientras que sigue siendo relativamente fácil de usar una vez que se comprenden los flujos de trabajo. La implementación es fluida en entornos que ya utilizan la pila de Elastic, y las integraciones con herramientas existentes son flexibles y están bien documentadas. La plataforma ofrece un conjunto rico de características para la detección de amenazas, búsqueda y respuesta que se escala bien para las operaciones de SOC. El soporte al cliente y los recursos de la comunidad son sólidos, lo que hace que la resolución de problemas sea manejable. En general, es una plataforma densa en características, frecuentemente utilizada, que equilibra la capacidad avanzada con la usabilidad práctica. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

La curva de aprendizaje puede ser empinada al principio, especialmente al ajustar las detecciones y gestionar funciones avanzadas sin experiencia previa en Elastic. Reseña recopilada por y alojada en G2.com.

hector g.
HG
Security Consultant
Mediana Empresa (51-1000 empleados)
"Las reglas predefinidas y las integraciones fáciles hacen de Elastic una opción fuerte."
¿Qué es lo que más te gusta de Elastic Security?

Creo que una de las mejores cosas de Elastic es el gran conjunto de reglas predefinidas creadas por la propia Elastic.

También me gusta cómo el análisis y el mapeo son realmente fáciles de seguir e implementar, especialmente cuando puedes encontrar una integración que ya está creada para la tecnología que necesitas monitorear. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

Lo que más echaba de menos era un SOAR adecuado. Aún no he probado los flujos de trabajo, pero tengo grandes expectativas para ellos.

En el pasado, probamos el asistente de IA en la primera versión y nos sentimos un poco decepcionados. Hoy en día, creo que ha mejorado bastante.

Otra cosa que he notado últimamente es que al usar y correlacionar diferentes fuentes de registros, especialmente a través de las integraciones de Elastic, a veces encuentro campos que deberían coincidir pero no lo hacen. Por ejemplo, Source.ip vs client.ip, o user.name vs source.user.name. Esta inconsistencia ha hecho que sea bastante difícil correlacionar la inteligencia de amenazas con los paneles. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Tecnología de la información y servicios
AT
Pequeña Empresa (50 o menos empleados)
"KQL/ES|QL ultrarrápido y telemetría unificada con Elastic Defend"
¿Qué es lo que más te gusta de Elastic Security?

La característica destacada de Elastic Security es la velocidad y flexibilidad de KQL y ES|QL. En búsquedas de amenazas de alto riesgo, poder pivotar a través de conjuntos de datos masivos con resultados casi instantáneos es crítico. La integración nativa de Elastic Defend es un segundo cercano; tener telemetría de endpoints y registros SIEM en un único esquema (ECS) elimina el "impuesto de traducción" que generalmente se requiere al mapear fuentes de datos dispares. Aunque el Asistente de IA es un gran impulsor de eficiencia para generar consultas complejas, el verdadero valor reside en la personalización de la plataforma. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

Uno de los principales desafíos con Elastic Security es la gran carga administrativa necesaria para mantener un entorno saludable. A diferencia de las soluciones SaaS "configurar y olvidar", Elastic requiere un constante "cuidado y alimentación" de las canalizaciones de ingesta, la gestión del ciclo de vida de los índices (ILM) y el mapeo de fragmentos. Si el mapeo no es perfecto, te enfrentas a explosiones de mapeo o campos no analizados que pueden hacer que los registros críticos sean invisibles durante una búsqueda. Esta complejidad a menudo convierte a un Analista de Amenazas en un Ingeniero de Datos a tiempo parcial solo para asegurar que los datos sean buscables.

Otro punto de dolor significativo es la pronunciada curva de aprendizaje de los nuevos lenguajes de consulta. Aunque ES|QL es poderoso, la transición desde KQL o Lucene crea una brecha temporal de eficiencia para el equipo. Además, la concesión de licencias y el consumo de recursos pueden ser impredecibles; dado que el precio se basa en el cómputo y el almacenamiento (RAM/CPU) en lugar de solo el volumen de datos o los asientos, una consulta mal escrita por un analista junior o un aumento repentino en el volumen de registros puede llevar a una degradación del rendimiento o costos de escalado inesperados que son difíciles de presupuestar en un SOC a gran escala.

Finalmente, las capacidades nativas de SOAR aún se sienten algo inmaduras en comparación con las plataformas dedicadas. Aunque existen acciones automatizadas básicas, construir libros de jugadas de respuesta complejos y de múltiples pasos, especialmente aquellos que involucran integraciones de terceros fuera del ecosistema Elastic, puede ser torpe y a menudo requiere herramientas externas para lograr una verdadera automatización. Para un flujo de trabajo DFIR de alto nivel, la gestión de casos incorporada también carece de algunas de las características de documentación forense más profundas necesarias para la cadena de custodia de evidencia, lo que nos obliga a depender de plataformas externas para informes formales. Reseña recopilada por y alojada en G2.com.

"Esencial para Nuestra Seguridad Linux"
¿Qué es lo que más te gusta de Elastic Security?

Me parece muy bien que Elastic Security ofrezca una buena visión de nuestro sistema. Podemos realizar buenos análisis porque operamos un SOC sin acceso directo a las máquinas, y para eso la función de defensa es muy útil. Además, la primera instalación de Elastic Security fue muy sencilla y clara. En general, estoy muy satisfecho y definitivamente le daría a Elastic Security una puntuación de 10 como recomendación a un amigo o colega. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

Inventario de la máquina qué parches están instalados Reseña recopilada por y alojada en G2.com.

Delonte J.
DJ
Director of Security Engineering and Operations
"Investigaciones de seguridad simplificadas con Elastic"
¿Qué es lo que más te gusta de Elastic Security?

Aprecio la capacidad de visualizar datos y convertirlos en inteligencia procesable con Elastic Security. Lo usamos para crear paneles que monitorean nuestra postura de seguridad, superficie de ataque y panorama de amenazas. La integración con nuestro sistema de gestión de incidentes es perfecta, y la configuración fue simple y directa. Elastic Security ha permitido a nuestro equipo realizar investigaciones de manera más eficiente. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

Encuentro desafiante construir reglas de secuenciación donde múltiples eventos deben ocurrir en orden durante un tiempo determinado. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Tecnología de la información y servicios
CT
Mediana Empresa (51-1000 empleados)
"Gestión de alertas fácil y casos poderosos para investigaciones de seguridad"
¿Qué es lo que más te gusta de Elastic Security?

Puedes gestionar las alertas de una manera fácil. Desde el panel de alertas puedes tener toda la información necesaria para una investigación de seguridad. Además, con la función de casos, puedes crear tu propia base de datos de alertas. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

A veces, la carga es lenta y es difícil copiar campos y valores de las líneas de tiempo. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Administración gubernamental
AA
Mediana Empresa (51-1000 empleados)
"Reglas flexibles y preconfiguradas con gestión de casos integrada"
¿Qué es lo que más te gusta de Elastic Security?

Me gusta su flexibilidad, las reglas preconfiguradas y la gestión de casos integrada para compartir información. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

Al principio parece un poco complejo. Es una infraestructura grande, pesada y bastante compleja de mantener en las instalaciones. Reseña recopilada por y alojada en G2.com.

AG
Devops engineer
Mediana Empresa (51-1000 empleados)
"Gran flexibilidad de autenticación, pero el inicio de sesión anónimo necesita desactivación manual."
¿Qué es lo que más te gusta de Elastic Security?

Elastic xpack security es excelente para conectarse con múltiples controladores de dominio o varios métodos de autenticación. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

todavía tiene algunos inconvenientes como el inicio de sesión anónimo, que es necesario desactivar por separado, de lo contrario será vulnerable Reseña recopilada por y alojada en G2.com.

Usuario verificado en Tecnología de la información y servicios
UT
Mediana Empresa (51-1000 empleados)
"Es una buena herramienta con una buena interfaz para SIEM."
¿Qué es lo que más te gusta de Elastic Security?

Capacidad de EDR y soporte de K8 junto con SIEM Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

Problemas con el agente elástico, a veces parece no estar en buen estado o bloquea acciones comerciales. Reseña recopilada por y alojada en G2.com.

No Discussions for This Product Yet

Be the first to ask a question and get answers from real users and experts.

Start a discussion

Opciones de precios

Precios proporcionados por Elastic Security.

Elastic Cloud Serverless

Paga según lo que uses
Por mes

Elastic Self-managed

Contáctanos

Elastic Cloud Hosted

A partir de $99.00
Por mes
Elastic Security Comparaciones
Imagen del Avatar del Producto
Apache NiFi
Comparar ahora
Imagen del Avatar del Producto
AWS Glue
Comparar ahora
Imagen del Avatar del Producto
Azure Data Factory
Comparar ahora
Imagen del Avatar del Producto
Elastic Security